¿Es seguro adjuntar un disco duro potencialmente malicioso a una máquina Solaris?

7

Traemos discos duros de fuentes no confiables y nos gustaría asegurarnos de que no contengan ningún contenido dañino.

¿Qué tipo de riesgo existe para Solaris? Al igual que en, si Solaris se está ejecutando y adjunto una unidad, ejecutaría format y luego verifico que solo hay una partición fdisk y cubre toda la unidad, luego ejecutaría verify en format en Para borrar todos los datos (y probar el disco). ¿Es esto infalible? (excepto una computadora real dentro del disco duro)

Sé que en Windows existen o han habido todo tipo de vulnerabilidades o funciones de ejecución automática. Quiero saber si puedo usar Solaris para eliminar este problema por completo.

    
pregunta George Bailey 18.07.2011 - 22:53
fuente

3 respuestas

6

Un adversario que esté al tanto de tu procedimiento podría manipular el hardware para explotar las herramientas que estás utilizando. El propio controlador del sistema de archivos y cualquier programa ejecutado automáticamente después de montar el disco pueden ser candidatos atractivos para esto.

Sin embargo, esto sería un ataque bastante oscuro. Dado que solo observa la tabla de particiones y es probable que la herramienta de formato también considere datos de unidad inconsistentes, su riesgo es probablemente bastante bajo. Siempre que no monte particiones de fuentes desconocidas, no debería haber ningún problema.

Otro ataque aún más oscuro sería manipular el disco duro de modo que use DMA para comprometer su sistema. Esto es incluso menos probable y probablemente lo que quiere decir con "computadora dentro del disco duro".

    
respondido por el pepe 19.07.2011 - 01:38
fuente
6

Estoy de acuerdo en que los riesgos deben ser bajos, por las razones que @pepe menciona en su respuesta, pero no creen que la solución sea "infalible".

Una mejor solución para limpiar los medios de forma segura es ejecutar un Live CD sin ningún almacenamiento local (sin almacenamiento no volátil) o conectividad (red o recursos compartidos) a otros sistemas. En teoría, puede reiniciar el host después de la limpieza y restaurar al estado correcto conocido.

    
respondido por el lew 19.07.2011 - 06:26
fuente
5

Utilice un CD en vivo para fines especiales CD en vivo de GParted

En serio, si está preocupado por el kit de piratería personalizado oculto en sus discos duros de segunda mano, vaya y compre uno nuevo de una fuente verificada legítima.

Pero los chips de piratas informáticos integrados en los discos duros son realmente factibles, y es una buena idea para un proyecto, conseguirme una cuenta de eBay LOL. El problema sería hacer que realmente funcionen como discos duros.

    
respondido por el Andrew Russell 19.07.2011 - 11:21
fuente

Lea otras preguntas en las etiquetas